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Antwort 
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- Drucksache 14/1447 - 


Die neue Bundesregierung und der Datenschutz 


In ihrer Koalitionsvereinbarung hatten die Regierungsparteien geschrieben: 
„Effektiver Datenschutz im öffentlichen und privaten Bereich gehört zu den un- 
verzichtbaren Voraussetzungen für eine demokratische und verantwortbare In- 
formationsgesellschaft. Die notwendige Anpassung des deutschen Daten- 
schutzrechts an die Richtlinie der Europäischen Union soll kurzfristig 
umgesetzt werden. Durch ein Informationsfreiheitsgesetz wollen wir unter Be- 
rücksichtigung des Datenschutzes den Bürgerinnen und Bürgern Informations- 
zugangsrechte verschaffen.“ (Koalitionsvereinbarung zwischen der SPD und 
Fraktion BÜNDNIS 90/DIE GRÜNEN vom 20. Oktober 1998, Satz 38) 

Im Januar 1999 schrieb die „Deutsche Vereinigung für Datenschutz e.V“ über 
ihre datenschutzrechtlichen Erwartungen an die rot-grüne Bundesregierung: 

„Die Koalitionsvereinbarung zwischen SPD und Fraktion BÜNDNIS 90/DIE 
GRÜNEN, die Grundlage für die Regierungspolitik einer rot-grünen Bundes- 
regierung für die nächste Legislaturperiode sein soll, läßt nicht ansatzweise er- 
kennen, dass sich die Bundesrepublik Deutschland an der technologisch be- 
dingten Schwelle zur Informationsgesellschaft befindet, die neue Antworten 
zur wirksamen Verteidigung der Bürgerrechte notwendig macht. Sie gibt auch 
nicht zu erkennen, dass nach 1 6 Jahren einer autoritär-konservativen Politik ei- 
ne Trendwende im Bereich des Datenschutzes beabsichtigt sei. 

Die Politikerinnen und Politiker müssen zur Kenntnis nehmen, dass sich die Be- 
drohungslagen für die Freiheitsrechte und die Menschenwürde an der Schwelle 
zum 21. Jahrhundert von denen unterscheiden, die uns in den letzten 150 bis 
200 Jahren seit den bürgerlichen Revolutionen in Europa bekannt wurden. 
Drohte den Menschen bisher vor allem Gefahr durch ungezügelte Ausbeutung 
als Arbeitnehmerinnen bzw. Arbeitnehmer und durch exekutive staatliche 
Übergriffe, so verschieben sich die Risiken in den informationeilen Bereich; 
neue Gefahren sind die schamlose Klassifikation und Manipulation der Men- 
schen als Konsumentinnen und Konsumenten und die informationeile staatli- 
che Kontrolle im Alltag. Persönliche Selbstbestimmung ist weniger durch pri- 
vaten und staatlichen Zwang bedroht als durch die lautlose Kontrolle mit Hilfe 
informationstechnischer Instrumente. 

Informationstechnik eröffnet aber auch völlig neue positive Möglichkeiten; sie 
ist in der Lage, den Menschen ihr Leben und Arbeiten einfacher und angeneh- 
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mer zu machen. Sie kann dazu benutzt werden, im Interesse von demokratischer 
Transparenz und Selbstbestimmung Informationen zu vermitteln und diese 
breit zu diskutieren. Sie dient nicht zuletzt als Hilfsmittel zum Schutz des Men- 
schen, seiner Kommunikationsfreiheit und seiner Privatsphäre. Auch diese 
Chancen scheinen bisher kein Anliegen der rot-grünen Koalitionspartner zu 
sein. 

Mit dem Argument der gerechten Verteilung gesellschaftlicher Ressourcen und 
der vorbeugenden Bekämpfung von Straftaten werden die Menschen derzeit 
schon in einem Maße erfaßt und kontrolliert, wie es früher, schon allein mangels 
technischer Möglichkeiten, nicht vorstellbar war. Der Erhalt der sozialen Leis- 
tungen wird von der totalen Offenlegung der persönlichen Verhältnisse abhän- 
gig gemacht. Durch Audio- und Videoüberwachung sowie anlaßunabhängige 
polizeiliche Kontrollmöglichkeiten schwinden die Unbefangenheit im öffentli- 
chen Leben, Meinungsfreiheit und ziviles Engagement. Mit dem Lauschangriff 
wird selbst in den intimsten persönlichen Raum eingegriffen. Mit dem Abbau 
von Zeugnisverweigerungsrechten und Berufsgeheimnissen wird die personel- 
le Geheimsphäre eingeschränkt. Mit Konsum- und Kommunikationsprofilen 
sowie sozialen und ökonomischen Rastern, erstellt und zusammengefügt in pri- 
vaten und öffentlichen Datenbanken — unter Auswertung von bei immer mehr 
alltäglichen Verrichtungen anfallenden Datenschatten und von immer raffinier- 
ter erhobenen Datenbeständen - werden die Menschen zu Informationsmustern 
reduziert, deren Verhalten nicht durch gesellschaftlich demokratisch ausdisku- 
tierte Ge- und Verbote festgelegt wird, sondern durch soziale Ein- und Ausgren- 
zung, durch gezieltes Verteilen bzw. Vorenthalten von Informationen und von 
materiellen Ressourcen. Beschäftigte in multinationalen Konzernen müssen er- 
leben, dass ihre Leistungs- und Verhaltensdaten weltweit abrufbar sind und 
rücksichtslos ausgewertet werden. Die Spitze der informationeilen Ausbeutung 
der Menschen droht durch die Analyse des menschlichen Genoms und durch 
die Auswertung dieser Informationen. Die als ,Informationsvorsorge‘ oder , in- 
formationelle Fürsorge ‘ präsentierten Maßnahmen haben gravierende Auswir- 
kungen auf die betroffenen Menschen. Sie werden zu reinen Objekten staatli- 
cher und privatwirtschaftlicher Planungen. Die zumeist anonymen Planungen 
sind für die Betroffenen weder transparent, geschweige denn beeinflussbar. 

Das Grundgesetz basiert auf einem positiven Menschenbild. Die letzten 16 
unionsgeführten Regierungsjahre waren dagegen geprägt von einer Kontroll- 
kultur. Basis der Erfassung war institutionelles Mißtrauen. Jede Form der Über- 
wachung läßt sich dadurch scheinbar rational begründen, dass man unterstellt, 
Menschen mißbrauchen ihre Freiräume und Rechte. Mit der Unterstellung von 
Mißbrauch (z. B. des Asyl- oder des Demonstrationsrechts, von Versicherungs- 
und Sozialleistungen) läßt sich die Durchleuchtung auch noch des letzten Win- 
kels in unserem Leben rechtfertigen. Die Überwachung verhindert jedoch nicht 
den Mißbrauch; oft wird das Gegenteil erreicht. Überzogene Kontrolle ermun- 
tert zum Umgehen der Überwachung; das institutionelle Mißtrauen verringert 
die Bereitschaft zur freiwilligen Ehrlichkeit. Sicherlich bedarf es in einer hoch- 
technischen Risikogesellschaft an vielen Stellen der Kontrolle. Diese muss sich 
aber immer im Rahmen der Verhältnismäßigkeit bewegen. Vor einer personen- 
bezogenen Überwachung sind zunächst Verfahren zu prüfen, bei denen nur eine 
sach- bzw. technikbezogene oder nur eine anonyme Kontrolle erfolgt. 

Sah man in der Vergangenheit die größte Gefahr für das Persönlichkeitsrecht 
der Menschen im Staat als ,Big Brother‘ oder als ,Leviathan‘, so hat sich die 
Bedrohung erweitert: Zunehmend sammeln private Wirtschaftsuntemehmen, 
insbesondere im Elektronik- und Medienbereich, persönliche Daten für Zwe- 
cke der Kontrolle und Manipulation und nutzen diese Mittel zum Zweck der 
Machtausübung und aus Profitinteresse. Big Brother hat Geschwister bekom- 
men, die ihn hinsichtlich der Verweigerung informationeller Selbstbestimmung 
oft schon weit übertreffen. 

Um dem Trend zunehmender Überwachung mit Hilfe moderner Informati- 
onstechnik entgegenzuwirken, hat das Bundesverfassungsgericht 1983 aus der 
Menschenwürde (Artikel 1 Absatz 1 GG) und dem allgemeinen Freiheitsgrund- 
recht (Artikel 2 Absatz 1 GG) ein , Grundrecht auf informationeile Selbstbe- 
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stimmung‘ abgeleitet. Dieses Grundrecht, kurz , Recht auf Datenschutz‘ ge- 
nannt, ist Grundbedingung für eine menschen- und bürgerrechtskonforme 
demokratische Informationsgesellschaft. 

Verfassungsrechtlich versuchte man nun das Grundrecht auf informationelle 
Selbstbestimmung sowie die sonstigen Freiheitsgrundrechte (Unverletzlichkeit 
der Wohnung, Unschuldsvermutung, Meinungs- und Versammlungsfreiheit 
usw.) durch ein , Grundrecht auf Sicherheit‘ zu relativieren. Damit wurde auf 
der Basis berechtigter Sicherheitsinteressen und dem kollektiven Schüren von 
Angst ein rechtliches Konstrukt aufgebaut, mit dem jegliche verfassungsrecht- 
liche Freiheitsgewährleistung beschnitten werden kann. Damit geriet auch aus 
dem Blick, dass , öffentliche Sicherheit‘ ein gesellschaftliches Gut ist, das nicht 
rechtlich erzwungen und eingeklagt werden kann, sondern politisch gestaltet 
werden muss. 

Das Defizit der rot-grünen Koalitionsvereinbarung besteht darin, dass sie die 
Problematik informationstechnischer Überwachung nicht zur Kenntnis nimmt. 
Eine in der Vereinbarung hegende Chance besteht aber darin, dass sie — unge- 
achtet der technischen Gegebenheiten - dennoch Rahmenbedingungen be- 
nennt, die eine bürgerrechtskonforme Informationstechnikpolitik ermöglichen. 
Dieses Potential gilt es auszuschöpfen. Die Deutsche Vereinigung für Daten- 
schutz sieht ihre Aufgabe darin, gemeinsam mit anderen Bürgerrechtsorgani- 
sationen durch kritische Politikbegleitung informationeile Selbstbestimmung 
in allen Lebensbereichen einzufordem und für deren Realisierung zu kämpfen. 

Im Datenschutzrecht müssen alte Zöpfe geköpft werden. Statt der abwehren- 
den, muss diesem Recht eine gestaltende Funktion gegeben werden für eine mo- 
derne bürgerrechtskonforme Informationsgesellschaft. Entfielen bisher gesell- 
schaftliche Gefahren, so wurden die Instrumente zu deren Bekämpfung nicht 
wieder abgeschafft, sondern beibehalten für evtl, neue, noch nicht bekannte An- 
wendungsfelder (Gefahr des ,Kommunismus‘, dann Terrorismus, jetzt , Orga- 
nisierte Kriminalität ‘). Zugleich wurden privaten Überwachungspraktiken kei- 
ne wirksamen Grenzen gesetzt. Diese Altlasten müssen aufgearbeitet und 
bereinigt werden. Das Rad staatlicher Überwachung ist zurückzudrehen. Es 
sind Evalutionsinstrumente zu schaffen, mit denen die Wirkungen und die 
Wirksamkeit staatlicher Kontrolle untersucht werden (können). Durch verfah- 
rensrechtliche Sicherungen ist zu verhindern, dass Kontrollmonopole miss- 
braucht werden. Neue Formen des Grundrechtsschutzes sind zu installieren. 
Gegenüber privaten wie öffentlichen Stellen sind den Betroffenen Abwehrrech- 
te zur Verfügung zu stellen. Ihnen muss das rechtliche und technische Know- 
how vermittelt werden, sich der Risiken der Informationstechnik bewußt zu 
werden und sich selbst zu schützen.“ 

(Deutsche Vereinigung für Datenschutz, Datenschutzrechtliche Erwartungen 
an die rot-grüne Bundesregierung, Januar 1999, S. 1 bis 2) 

Die Deutsche Vereinigung für Datenschutz fordert von der Bundesregierung 
u. a.: 

„Noch im Jahr 1999 muss ein Bundesdatenschutzgesetz verabschiedet werden, 
das nicht nur den Vorgaben der europäischen Datenschutzrichtlinie, sondern 
auch den neuen technischen Herausforderungen und Möglichkeiten gerecht 
wird. 

— Ein modernes Datenschutzrecht hat die Grundsätze der Datenvermeidung 
und Datensparsamkeit (...), des Datenschutzes durch Technik, der Zweck- 
bindung der Daten und ihres Verwendungszusammenhangs in den Mittel- 
punkt zu stellen. 

— Den Betroffenen sind vertrauenswürdige Verschlüsselungsverfahren zum 
Schutz ihrer elektronischen Kommunikation anzubieten. Die Vorstellung, 
jede elektronische Kommunikation müsse staatlich beobachtbar sein, muss 
aufgegeben werden. (...) 

— Dem klassischen Datenschutz ist ein Recht auf Informationsfreiheit an die 
S. zu stellen. 
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— Informationsfreiheit und informationelle Selbstbestimmung gehören als 
verfassungsrechtliche Rahmenbedingungen einer demokratischen Informa- 
tionsgesellschaft ins Grundgesetz. (...) 

— Die Datenschutzkontrolle im öffentlichen und nicht-öffentlichen Bereich ist 
institutionell zusammenzufassen und organisationsrechtlich völlig unab- 
hängig auszugestalten. 

— Die Datenschutzbehörden sind endlich angemessen personell und materiell 
auszustatten und neben ihren traditionellen Kontrollaufgaben mit neuen 
Aufgaben im Bereich der Beratung und der Dienstleistung für Betroffene 
und Anwender zu betrauen. 

— Datenschutzorganisationen wie die Deutsche Vereinigung für Datenschutz 
genießen zwar öffentliche Aufmerksamkeit, sind aber nicht formell in Ent- 
scheidungsprozesse eingebunden. Nach dem Vorbild des Umweltrechts ist 
die Beteiligung von Verbänden im Bereich des Datenschutzes zu verbes- 
sern. 

— Datenschutzrecht wird immer vorrangig als Sicherheitsrecht verstanden, 
nicht als Grundrechtsschutz. Organisationsrechtlich gehört dieser Bereich 
zum Verfassungs-, also zum Justiz-, nicht zum Innenressort. 

— Das seit 15 Jahren fällige Arbeitnehmerdatenschutzgesetz ist endlich zu 
schaffen. Hierbei sind die Arbeitnehmer- Vertretungen einzubeziehen. Die 
Rechte der Betroffenen sind zu stärken, insbesondere auch gegenüber mul- 
tinationaler Konzerndatenverarbeitung. 

— In vielen Bereichen, z. B. beim Adressenhandel oder bei Finanzdienstleis- 
tern, sind die bestehenden Widerspruchs- durch Einwilligungsregelungen 
zu ersetzen. 

— Verbraucherschutzvorschriften im Rahmen der Datenverarbeitung der Ver- 
sicherungs- und Finanzwirtschaft sind überfällig. 

— Die Datenschutzbestimmungen im Multimediarecht sind fortzuschreiben. 

(...) 

— Die Befugnisse zum informationeilen Eindringen in die privaten Wohnun- 
gen (Lauschangriff) sind zurückzunehmen. 

— Das Telekommunikationsrecht muss derart überarbeitet werden, dass das 
Recht auf telekommunikative Selbstbestimmung nicht durch sicherheitsbe- 
hördliche Zugriffsrechte ad absurdum geführt wird. 

— Zur informationeilen Gewaltenteilung gehört die organisatorische Trennung 
von Innen- und Justizressorts. 

— Die deutschen Geheimdienste BND, BfV und MAD sind tendenziell aufzu- 
lösen. Zunächst sind diese aus der Zeit des Kalten Krieges stammenden In- 
stitutionen personell und bez. ihrer Befugnisse zu reduzieren. Kurzfristig 
sollten deren geheimdienstliche Aufgaben durch öffentliche Bildungsauf- 
gaben abgelöst werden. 

— Das Bundeskriminalamt (BKA) ist bez. Personal und Befugnissen zuguns- 
ten der Länderpolizeien zu reduzieren. 

— Die Befugnisse zur anlaßunabhängigen Personenkontrolle des Bundes- 
grenzschutzes (BGS) sind zurückzunehmen. 

— Die Datenspeicherung in der Gen-Datei ist zu beschränken auf klar gesetz- 
lich definierte schwere Straftaten und einer engeren Zweckbindung zu un- 
terwerfen. 

— Das Ausländerzentralregister ist von seiner sicherheitsbehördlichen Funk- 
tion zu befreien und auf rein ausländerrechtliche Zwecke zu beschränken. 

— Maßnahmen verdeckter polizeilicher Datenverarbeitung sind in Rechtstat- 
sachenstellen auf ihre Wirkungen und Notwendigkeit hin zu evaluieren. 

— Die Datenerhebungsbefugnisse nach dem Anti-Terrorismusrecht sind zu 
überprüfen und zurückzunehmen. 
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— Technische Maßnahmen, die eine Totalkontrolle von Menschen erlauben 
(z. B. elektronischer Hausarrest, AsylCard) sind nicht weiterzuverfolgen. 
(...) 

— Die Datenverarbeitungsregelungen im Sozialrecht (SGB) sind umfassend 
zu überarbeiten. Hierbei muss die ursprüngliche Idee des SGB, Berufsge- 
heimnisse und das Sozialgeheimnis normativ abzusichern, wieder zum Tra- 
gen gebracht zu werden. 

— Das medizinische Datenschutzrecht entspricht in keiner Weise mehr den 
technischen Gegebenheiten der Diagnostik, der medizinischen Kommuni- 
kation und den organisatorischen und ökonomischen Verhältnissen. Dem 
kann durch ein bereichsspezifisches übergreifendes Medizindatenschutz- 
recht in Form eines Rahmengesetzes abgeholfen werden. Hierbei ist, v. a. 
für den Bereich der Gentechnik, ein , Recht auf Nichtwissen‘ vorzusehen. 
Medizinische Forschungsdaten müssen beschlagnahmefest gemacht wer- 
den. 

— Im Melderecht sind Übermittlungen an Parteien, Adreßbuchverlage u. ä. 
Nutzungen unter Einwilligungsvorbehalt zu stellen. 

— Planungen für eine Volkszählung als eine Voll-Zwangserhebung sollten zu- 
gunsten einfacherer und weniger belastender statistischer Methoden aufge- 
geben werden. (...) 

— Die Schaffung eines Datenschutzrechtes auf europäischer Ebene und einer 
unabhängigen Kontrollinstanz sind voranzutreiben. 

— Bei der Verhandlung mit Drittstaaten, namentlich den USA, über angemes- 
sene Datenschutzstandards beim Datenexport sind unabhängige Kontrollen, 
die Beachtung des Zweckbindungsgrundsatzes und der Betroffenenrechte 
unabdingbare Voraussetzungen. 

— Europol muss so umgestaltet werden, dass nur klar definierte, engbegrenzte 
Befugnisse übertragen werden und eine parlamentarische und rechtliche 
Kontrolle ermöglicht wird. 

— Vor der Einführung neuer europäischer Datenbanken ist eine umfassende 
Erforderlichkeits- und Subsidiaritätsprüfüng im Rahmen einer öffentlichen 
Debatte vorzunehmen.“ (Deutsche Vereinigung für Datenschutz, a. a. O., 
S. 3 bis 5) 


Vorbemerkung 

Die Bundesregiemng weist darauf hin, dass es sich mit Blick auf den Umfang 
des Fragenkatalogs (17 Einzelfragen mit bis zu jeweils 14 Unterfragen) nicht um 
eine „Kleine Anfrage“ im Sinne der Gemeinsamen Geschäftsordnung (GGO) 
handelt; deren Rahmen wird hier deutlich gesprengt. 


1 . Welche allgemeinen und besonderen Maßnahmen hat die Bundesregierung 
seit Oktober 1998 ergriffen, um den Datenschutz in der Bundesrepublik 
Deutschland zu verbessern? 


Die Bundesregiemng betreibt mit Nachdmck die Umsetzung der EG-Daten- 
schutzrichtlinie in nationales Recht. Die Arbeiten an dem Gesetzentwurf zur Än- 
demng des Bundesdatenschutzgesetzes (BDSG) und anderer Gesetze kommen 
gut voran. Mit einer parlamentarischen Befassung ist noch in diesem Jahr zu 
rechnen. 

Im Übrigen wird auf die nachfolgenden Ausfühmngen verwiesen. 
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2. Welche Maßnahmen hat die Bundesregierung seit Oktober 1998 ergriffen, 
um 

a. Datenschutz durch Technik, Zweckbindung der Daten und ihres Verwen- 
dungszusammenhanges in den Mittelpunkt zu stellen; 


Sowohl der Zweckbindungsgrundsatz als auch die Maßgeblichkeit des Verwen- 
dungszusammenhangs beim Umgang mit personenbezogenen Daten sind seit 
dem sog. Volkszählungsurteil des Bundesverfassungsgerichts aus dem Jahre 
1983 wichtige Kriterien im Rahmen jeder Maßnahme der Bundesregierung auf 
dem Gebiet des Datenschutzes. Eine Notwendigkeit für gesonderte Maßnahmen 
der Bundesregierung, die Zweckbindung der Daten und ihren Verwendungszu- 
sammenhang in den Mittelpunkt zu stellen, ist daher nicht erkennbar. 

Soweit die Frage auf Datenschutz durch Technik abstellt, ist daraufhinzuweisen, 
dass der Entwurf zur Änderung des Bundesdatenschutzgesetzes (BDSG) und an- 
derer Gesetze seit Oktober 1998 um mehrere einschlägige Vorschriften ergänzt 
wurde. An erster Stelle ist hier die Aufnahme des Prinzips der Datenvermeidung 
und -Sparsamkeit in den Entwurf zu neimen. Der Durchsetzung dieses Prinzips 
dient die gleichfalls in den Entwurf aufgenommene Verpflichtung zum vorran- 
gigen Gebrauch anonymer und pseudonymer Formen der Datenverarbeitung. 
Datenschutz durch Technik wird auch durch die Aufnahme eines grundsätzli- 
chen Gebotes der Trennung von zu unterschiedlichen Zwecken erhobenen Daten 
in den o.g. Entwurf gefördert. 


b. Gmndsätze der Datenvermeidung und Datensparsamkeit durchzusetzen; 


Auf die Antwort zu Frage 2.a) wird verwiesen. 


c. den Betroffenen vertrauenswürdige Verschlüsselungsverfahren zum 
Schutz ihrer elektronischen Kommunikation anzubieten; 


Die Bundesregierung hat mit den „Eckpunkten der deutschen Kryptopolitik“ 
vom 2. Juni 1999 beschlossen, die Verbreitung sicherer Verschlüsselung in 
Deutschland aktiv zu unterstützen. Gegenwärtig wird auf der Basis dieser Eck- 
punkte ein Konzept zur Ausgestaltung der deutschen Kryptopolitik entwickelt, 
um dadurch die Sicherheit von Staat, Wirtschaft und Gesellschaft in den welt- 
weiten Informationsnetzen zu verbessern. Das Bundesamt für Sicherheit in der 
Informationstechnik wurde angewiesen, künftig auch die Sicherheit und Vertrau- 
enswürdigkeit von Verschlüsselungsprodukten zu prüfen, zu bewerten und zu 
zertifizieren. 


d. dem Datenschutzrecht ein Recht auf Informationsfreiheit an die Seite zu 
stellen; 


Zur Verbesserung der Transparenz und zur Förderung der Beteiligung der Bürger 
wird zur Zeit ein Entwurf fiir ein Akteneinsichts- und Informationszugangsge- 
setz erstellt, das auch den teilweise gegenläufigen Belangen des Datenschutz- 
rechts Rechnung tragen wird. 
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e. die Informationsfreiheit und das informationelle Selbstbestimmungs- 
recht als verfassungsrechtliche Rahmenbedingungen in das Grundgesetz 
aufzunehmen; 


Vorschläge zur ausdrücklichen Verankerung des in Artikel 2 Abs. 1 in Verbin- 
dung mit Artikel 1 Abs. 1 GG enthaltenen Rechts auf informationelle Selbst- 
bestimmung sowie eines allgemeinen Informationszugangsrechts im Grund- 
gesetz haben bei den Beratungen über eine Verfassungsreform in der 
12. Legislaturperiode des Deutschen Bundestages keine Mehrheit gefunden. Die 
Bundesregierung sieht keine Anhaltspunkte dafür, dass sich heute für entspre- 
chende Vorschläge eine verfassungsändernde Mehrheit finden würde. Sie hat 
daher davon abgesehen, dieses Thema erneut zum Gegenstand verfassungspoli- 
tischer Initiativen zu machen. 


f. die Datenschutzkontrolle im öffentlichen und nichtöffentlichen Bereich 
institutionell zusammenzufassen und organisationsrechtlich völlig unab- 
hängig auszugestalten; 


Die Frage nach einer institutioneilen Zusammenfassung der Datenschutzkont- 
rolle im öffentlichen und nichtöffentlichen Bereich sowie ihrer Ausgestaltung als 
völlig unabhängig stellt sich nur im Bereich der Länder, da nur diese über daten- 
schutzrechtliche Kontrollkompetenzen sowohl im öffentlichen Bereich (s. die je- 
weiligen Landesdatenschutzgesetze) als auch im nichtöffentlichen Bereich (s. 
hierzu das BDSG) verfügen. Das BDSG sieht für den nichtöffentlichen Bereich 
insoweit vor, dass die Landesregierungen oder die von ihnen ermächtigten Stel- 
len die für die Überwachung der Durchführung des Datenschutzes zuständigen 
Aufsichtsbehörden bestimmen. 


Die EG-Datenschutzrichtlinie wiederum enthält eine Vorschrift, wonach die 
Kontrollstellen die ihnen zugewiesenen Aufgaben in völliger Unabhängigkeit 
wahrnehmen. Dieser Vorgabe der Richtlinie entsprechend wurde in den Entwurf 
zur Änderung des Bundesdatenschutzgesetzes (BDSG) und anderer Gesetze eine 
Vorschrift aufgenommen, derzufolge die Aufsichtsbehörden der Länder für den 
Datenschutz im nichtöffentlichen Bereich in Ausübung ihrer Rechte unabhängig 
und nur dem Gesetz unterworfen sind und der Rechtsaufsicht der Landesregie- 
rung oder der zuständigen obersten Landesbehörde unterstehen. 


g. die Datenschutzbehörden personell und materiell angemessen auszustat- 
ten; 


Nach Auffassung der Bundesregierung ist die Dienststelle des Bundesbeauftrag- 
ten für den Datenschutz (BfD) personell und materiell angemessen ausgestattet, 
so dass es keine Veranlassung für weitere Aufstockungen gibt. Dies wird schon 
dadurch deutlich, dass sich der Stellenbestand des BfD von insgesamt 19 im Jah- 
re 1978 auf 57 im Haushaltsjahr 1999 erhöht hat. Davon wurden allein 4 im 
Haushaltsjahr 1999 - trotz der insgesamt äußerst restriktiven Haushaltspolitik - 
neu bewilligt. 
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h. die Datenschutzbehörden neben ihren traditionellen Kontrollaufgaben 
mit neuen Aufgaben im Bereich der Beratung und der Dienstleistung für 
Betroffene und Anwender zu betrauen; 


ln den Entwurf zur Änderung des Bundesdatenschutzgesetzes (BDSG) und an- 
derer Gesetze ist eine ausdrückliche Befugnis des Bundesbeauftragten für den 
Datenschutz aufgenommen worden, sich jederzeit an Parlament und Öffentlich- 
keit wenden zu dürfen, um diese über wichtige Entwicklungen des Datenschut- 
zes sowohl im öffentlichen als auch im nichtöffentlichen Bereich zu unterrichten. 

Der BfD hat zur Frage wie folgt Stellung genommen: „Der BfD hat den Bereich 
der Beratung und Dienstleistung für die Bürgerinnen und Bürger sowie für die 
datenverarbeitenden Stellen ständig ausgebaut. Er steht gemessen am Arbeits- 
einsatz deutlich vor den Kontrollaktivitäten. 

Seit Februar 1999 ist der BfD im Internet mit einer eigenen Website vertreten 
(http://www.bfd.bund.de). Auf diesem Weg wird schneller Rat vor allem zu den 
modernen Techniken erwartet, etwa zur Frage, wie Kreditkartendaten im Web 
sicher weitergegeben werden können. Die Website wird weiter ausgebaut, damit 
auch speziellere und vertiefte Informationen schnell und rationell bereitgestellt 
werden können. 

Für spezielle Anwendergruppen, insbesondere für Telekommunikationsdien- 
steanbieter, hat der BfD einen ,runden Tisch‘ eingerichtet, wo regelmäßig allge- 
mein interessierende datenschutzrelevante Fragen diskutiert werden.“ 


i. Datenschutzorganisationen in Entscheidungsprozesse — nach dem Vor- 
bild des Umweltschutzes - einzubinden; 


Die GGO der Bundesministerien sieht eine Unterrichtung der maßgeblichen 
Fachkreise und Verbände sowie deren Möglichkeit zur Stellungnahme im Rah- 
men der Vorbereitung von Gesetzen vor. Die Bundesregierung ist der Auffas- 
sung, dass diese Einbindung sachgerecht, aber auch ausreichend ist. 


j. Datenschutz statt dem Innenressort endlich dem Justizressort zuzuord- 
nen; 


Die Zuordnung des Datenschutzes zum Innenressort ist nach Auffassung der 
Bundesregierung sachgerecht, da es sich beim Datenschutz um eine Aufgabe der 
allgemeinen irmeren Verwaltung handelt. 


k. ein Arbeitnehmerdatenschutzgesetz zu schaffen und die Rechte der Be- 
troffenen gegenüber multinationaler Konzemdatenverarbeitung zu stär- 
ken; 


Die Bundesregierung sieht die Schaffung eines Arbeitnehmerdatenschutzgeset- 
zes als dringlich an. Das Bundesministerium für Arbeit und Sozialordnung wird 
deshalb noch in dieser Legislaturperiode im Anschluß an die Novellierung des 
BDSG den Entwurf für ein Arbeitnehmerdatenschutzgesetz vorlegen. 

Das BDSG enthält keine Bestimmungen, die den Umgang mit Arbeitnehmerda- 
ten zwischen konzernangehörigen, aber rechtlich selbständigen Unternehmen im 
Vergleich zum Datenverkehr mit Dritten begünstigen. Es ist nicht vorgesehen, 
dies zu ändern. Da künftig Arbeitnehmerdaten gegenüber Dritten verbesserten 
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Schutz erfahren, wird sich daraus auch eine Stärkung der Rechte des Arbeitneh- 
mers gegenüber der Konzerndatenverarbeitung ergeben. 


1. im Adressenhandel oder bei Finanzdienstleistem die bestehenden Wi- 
derspmehs- durch Einwilligungsregelungen zu ersetzen; 


Im Entwurf zur Änderung des Bundesdatenschutzgesetzes (BDSG) und anderer 
Gesetze ist eine Verbesserung der geltenden Rechtslage für Betroffene insoweit 
vorgesehen, als diese nunmehr bei der Ansprache zum Zwecke der Werbung oder 
der Markt- oder Meinungsforschung über die verantwortliche Stelle, die Her- 
kunft der Daten sowie über ihr Widerspruchsrecht gegen die Nutzung oder Über- 
mittlung personenbezogener Daten zu den o. g. Zwecken zu unterrichten sind. 
Diese Regelung gilt auch für Finanzdienstleister, soweit diese Werbung betrei- 
ben. 


m. Verbraucherschutzvorschriften im Rahmen der Datenverarbeitung der 
Versichemngs- und Finanzwirtschaft zu schaffen; 


Die Bundesregierung hat keine spezifischen dahin gehenden Maßnahmen über 
die allgemein geltenden Regelungen hinaus ergriffen. 


n. Datenschutzbestimmungen im Multimediarecht fortzuschreiben? 


Am 1. August 1997 ist in Deutschland das Informations- und Kommunikations- 
dienstegesetz (luKDG) in Kraft getreten, dessen Artikel 2 das Gesetz über den 
Datenschutz bei Telediensten (TDDSG) enthält. Aufgrund eines Evaluierungs- 
auftrages des Deutschen Bundestages (Drucksache 13/7935 vom 11. Juni 1997) 
hat das Bundesministerium für Wirtschaft und Technologie mit Schreiben vom 
17. Juni 1999 den Bericht der Bundesregierung über die Erfahrungen und Ent- 
wicklungen bei den neuen Informations- und Kommunikationsdiensten im Zu- 
sammenhang mit der Umsetzung des luKDG dem Deutschen Bundestag zuge- 
leitet (Drucksache 14/1191 vom 18. Juni 1999, S. 13 bis 16, 33). Darin werden 
auch die Erfahrungen mit dem TDDSG sowie der weitere Handlungsbedarf dar- 
gestellt. Auf den Regierungsbericht wird verwiesen. 


3. Welche Maßnahmen hat die Bundesregierung seit Oktober 1998 ergriffen, 
um im Bereich der Inneren Sicherheit 

a. die Befugnisse zum informationeilen Eindringen in die private Wohnung 
(Lauschangriff) zurückzunehmen; 


Im Frühjahr 1998 sind die Gesetze in Kraft getreten, die zur verbesserten Be- 
kämpfung insbesondere schwerwiegender Formen der organisierten Krimina- 
lität die akustische Wohnraumüberwachung zu Zwecken der Strafverfolgung 
ermöglichen. Vorausgegangen waren intensive Erörterungen in den parlamenta- 
rischen Gremien. Die nach dem Vermittlungsverfahren verabschiedeten Ände- 
rungen der Strafprozessordnung tragen sowohl den Belangen der Strafverfol- 
gung als auch dem Schutz des Persönlichkeitsrechts der Betroffenen Rechnung. 
Ob und welche Änderungen ggf vorzunehmen sind, wird nach Vörliegen aus- 
sagekräftiger Erfahrungen mit den gesetzlichen Regelungen, insbesondere auf- 
grund des von der Bundesregierung bis zum 31. Januar 2002 zu erstattenden 
Erfahrungsberichts an den Deutschen Bundestag zu beurteilen sein. 
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b. das Telekommunikationsrecht derart zu überarbeiten, dass das Recht auf 
telekommunikative Selbstbestimmung nicht durch sicherheitsbehördli- 
che Zugriffsrechte ad absurdum geführt wird; 


Eingriffe in das Fernmeldegeheimnis richten sich nach den strengen Vorausset- 
zungen des Gesetzes zu Artikel 1 0 Grundgesetz (G 1 0), der Strafprozeßordnung 
und des Außenwirtschaftsgesetzes. Die Bundesregierung teilt die in der Frage 
zum Ausdruck gebrachte Bewertung, dass ein „Recht auf telekommunikative 
Selbstbestimmung“ durch „sicherheitsbehördliche Zugriffrechte“ ad absurdum 
geführt werde, nicht. 


c. die nachrichtendienstliche Tätigkeit des BfV, BND und MAD und deren 
Befugnisse zur Erhebung, Speicherung, Aufbewahrung und Weitergabe 
von Daten einzuschränken; 


Die Voraussetzungen, unter denen das BfV, der BND und der MAD Daten erhe- 
ben, speichern, aufbewahren und weitergeben dürfen, sind im Bundesverfas- 
sungsschutzgesetz (B VerfSchG), im BND-Gesetz und im MAD-Gesetz geregelt. 
Für die betroffenen Vorschriften besteht derzeit kein Änderungsbedarf 


d. die Möglichkeit der Weitergabe von Daten durch das BfV an Private ab- 
zuschaffen; 


Die Bundesregierung hat keine Maßnahmen im Sinne der Fragestellung ergriffen 
und beabsichtigt keine Änderung von § 19 Abs. 4 B VerfSchG, der Datenüber- 
mittlungen an Private nur unter engen Voraussetzungen, nur in zwingenden Aus- 
nahmefällen und nur mit Zustimmung des Bundesministers des Innern zulässt. 
Darüber hinaus schreibt diese Bestimmung weitere datenschutzrechtliche Siche- 
rungen vor, insbesondere gesonderte Nachweise über diese Übermittlungen zur 
Ermöglichung effektiver datenschutzrechtlicher Kontrollen. 


e. Personal und Befugnisse des BKA zugunsten der Länderpolizeien zu re- 
duzieren; 

f die Befugnisse des BKA zur Erhebung, Speicherung, Aufbewahrung 
und Weitergabe nach und nach einzuschränken; 


Am 1 . August 1 997 ist das Bundeskriminalamtgesetz (BKAG) in Kraft getreten. 
Ziel dieses Gesetzes war die bereichsspezifische Umsetzung des Volkszählungs- 
urteils (BVerfGE 65, 1) bei der Kriminalpolizei des Bundes. Das BKAG enthält 
ausgewogene Regelungen für die Datenverarbeitung im BKA sowie die Zusam- 
menarbeit des Bundes mit den Ländern in kriminalpolizeilichen Angelegenhei- 
ten. 

Nach nunmehr zwei Jahren seit Inkrafttreten des Gesetzes kann festgestellt wer- 
den, dass sich das BKAG bewährt hat. Es besteht ebensowenig Anlaß, die ge- 
troffene Kompetenzverteilung zwischen BKA und Länderpolizeien zu ändern, 
wie ein Grund ersichtlich ist, die Befugnisse des BKA zur Erhebung und Ver- 
wendung personenbezogener Daten einzuschränken. Das BKA muss, um die 
ihm übertragenen Aufgaben (§§ 2 bis 6 BKAG) erfüllen zu können, mit den ent- 
sprechenden Kompetenzen und Befugnissen ausgestattet sein; dies ist im BKAG 
erfolgt. 
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g. den Betroffenen zu garantieren, dass durch das BKA aus seinen Dateien 
gelöschte Daten auch tatsächlich gelöscht werden und später nicht wie- 
der abrufbar sind; 


Die Löschung von personenbezogenen Daten richtet sich nach § 32 BKAG (zum 
Begriff des Löschens s. § 3 Abs. 5 Nr. 5 BDSG). Die Löschung erfolgt beim BKA 
als physikalische Löschung, so dass die Daten auch tatsächlich nicht mehr ab- 
rufbar sind. Natürlich findet auch eine Kontrolle der informationellen Tätigkeit 
des BKA statt. Hier ist zum einen auf die Kontrolle durch den Bundesbeauftrag- 
ten für den Datenschutz hinzuweisen. Darüber hinaus ist besonders darauf hin- 
zuweisen, dass es bereits seit 1978 im BKA einen behördlichen Datenschutzbe- 
auftragten gibt, der mit inzwischen fünf Mitarbeitern die Kontrollaufgaben 
wahrnimmt. 


h. die Befugnisse des BGS zur anlaßunabhängigen Personenkontrolle des 
BGS zurückzunehmen; 


Die in einem breiten politischen Konsens beschlossene Befugniserweiterung zu 
lageabhängigen Personenkontrollen des BGS ist durch Artikel 2 Abs. 2 des Ers- 
ten Gesetzes zur Änderung des Bundesgrenzschutzgesetzes vom 25. August 
1998 (BGBl. 1 S. 2486) bis zum 3 1 . Dezember 2003 befristet. Bis zu diesem Zeit- 
punkt wird entschieden, ob die Regelungen auslaufen oder unbefristet weitergel- 
ten sollen. 


i. die Datenerhebungsbefugnisse nach dem Anti-Terrorismusrecht zurück- 
zunehmen; 


Strafprozessuale Ermittlungsbefugnisse in diesem Bereich sind zur Verfolgung 
schwerwiegender Kriminalitätsformen auch weiterhin erforderlich. 


j . auf die Einführung von technischen Maßnahmen, die eine Totalkontrolle 
von Menschen erlauben, zu verzichten; 


Technische Maßnahmen, die eine Totalkontrolle von Menschen erlauben, sind 
der Bundesregierung nicht bekannt. 


k. Datenschutzregelungen für das Zollkriminalamt und den Zollfahndungs- 
dienst zu erarbeiten bzw. zu erlassen; 


Ein Arbeitsentwurf für ein Gesetz über das Zollkriminalamt wird derzeit intensiv 
durch das Bundesministerium der Finanzen (BMF) mit dem Zollkriminalamt ab- 
gestimmt und soll danach unverzüglich den Ressorts zur Stellungnahme über- 
sandt werden. Aufgrund der Komplexität des Regelungsbedarfs ist der benötigte 
Zeitaufwand beträchtlich. Es ist jedoch geplant, die Äbstimmung im BMF im 
zweiten Halbjahr 1999 durchzuführen, so dass der Entwurf spätestens im Früh- 
jahr 2000 mit den Ressorts abgestimmt werden kann. Für den Datenschutz bei 
den Zollfahndungsämtern gelten - ebenso wie bei den Dienststellen der Steuer- 
fahndung - die Bestimmungen der Abgabenordnung. 
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1. die Genomanalyse im Strafverfahren zurückzuführen; 


Die in den §§ 81a, Sie und 81f der Strafprozeßordnung geregelte molekularge- 
netische Untersuchung ist ein für die Strafverfolgung unverzichtbares Hilfsmit- 
tel, nicht zuletzt bei der Aufklärung schwerer Sexualdelikte. Die gesetzlichen 
Regelungen tragen sowohl den Erfordernissen der Strafverfolgung als auch dem 
Schutz des Persönlichkeitsrechts der Betroffenen Rechnung. 


m. datenschutzrechtliche Bestimmungen für den Vollzug der Untersu- 
chungshaft und den Jugendvollzug zu erlassen? 


Die Bundesregierung hat am 28. April 1999 den Entwurf eines Gesetzes zur Re- 
gelung des Vollzuges der Untersuchungshaft beschlossen und in das Gesetzge- 
bungsverfahren eingebracht (BR-Drucksache 249/99). Artikel 1 des Entwurfs 
überträgt die durch das Vierte Gesetz zur Änderung des Strafvollzugsgesetzes 
(4. StVollzGÄndG) eingeführten datenschutzrechtlichen Ergänzungen auf den 
Vollzug der Untersuchungshaft, indem er die §§ 179 bis 187 StVollzG mit be- 
reichsspezifischen Maßgaben für entsprechend anwendbar erklärt (§ 36). Junge 
Untersuchungsgefangene sind in den Anwendungsbereich des Entwurfs einbe- 
zogen. Damit erstrecken sich die datenschutzrechtlichen Regelungen für den 
Vollzug der Untersuchungshaft auch auf diese Gruppe von Inhaftierten. 


4. Welche allgemeinen Maßnahmen hat die Bundesregiemng seit Oktober 
1998 ergriffen, um die Datenschutzbestimmungen im Sozialrecht neu zu re- 
geln? 


Die Bundesregiemng wird durch den von ihr vorbereiteten Entwurf eines Geset- 
zes zur Ändemng des Bundesdatenschutzgesetzes und anderer Gesetze auch das 
Sozialgesetzbuch so ändern, dass es der EG-Datenschutzrichtlinie entspricht und 
die im Bundesdatenschutzgesetz künftig enthaltenen modernen datenschutz- 
rechtlichen Gmndsätze wiedergibt. 

Datenschutzrechtliche Regelungen enthält auch der Gesetzentwurf der Bundes- 
regiemng zur Reform der gesetzlichen Krankenversichemng ab dem Jahr 2000 
- GKV-Gesundheitsreform 2000 - (BR-Dmcksache 454/99). 


5. Welche allgemeinen Maßnahmen hat die Bundesregiemng seit Oktober 
1998 ergriffen, um die Datenschutzbestimmungen im Finanzwesen neu zu 
regeln und die Vorschläge des Bundesbeauftragten für den Datenschutz aus 
seinem 17. Tätigkeitsbericht (Dmcksache 14/850) aufzugreifen? 


Die datenschutzrechtlichen Empfehlungen des Bundesbeauftragten für den Da- 
tenschutz (BfD) wurden im Gesetzgebungsverfahren zum Steuerentlastungsge- 
setz 1999/2000/2002 vom 24. März 1999 berücksichtigt. So sind die Ändemn- 
gen des § 45d EStG in datenschutzrechtlicher Hinsicht mit dem BfD abgestimmt. 
Auch außerhalb von Gesetzgebungsverfahren werden datenschutzrechtliche 
Empfehlungen zu steuerlichen Vorschriften sorgfältig geprüft und erforderliche 
Ändemngen aufgegriffen. 

Die im 17. Tätigkeitsbericht des Bundesbeauftragten für den Datenschutz ent- 
haltenen Vorschläge sind von der Bundesregiemng wie folgt aufgegriffen wor- 
den: 
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Freistellungsaufträge: 

Mit Erlaß vom 5. Januar 1999 hat das Bundesministerium der Finanzen das Bun- 
desamt für Finanzen angewiesen, nach pflichtgemäßem Ermessen einem Frei- 
stellungsauftraggeber Auskunft über die im Rahmen des Kontrollverfahrens 
nach § 45d EStG über ihn gespeicherten Daten zu erteilen, soweit der Freistel- 
lungsauftraggeber hierfür ein berechtigtes Interesse darlegt oder dies ohne wei- 
tere Ermittlungen ersichtlich ist und keine Versagungsgründe vorliegen. Die 
Bundesregierung hat dem Anliegen des Bundesbeauftragten für den Datenschutz 
damit im Wesentlichen kurzfristig im Wege einer pragmatischen Lösung ent- 
sprochen. Entgegen den geäußerten Befürchtungen des Bundesbeauftragten für 
den Datenschutz hat das Bundesamt für Finanzen seit Januar 1999 von 1163 
schriftlichen Auskunftsersuchen lediglich in einem F all eine Auskunft wegen der 
fehlenden Darlegung eines berechtigten Interesses versagen müssen (Stand: 
2. August 1999). 

Steuerliche Fahrtenbücher: 

Mit Schreiben vom 23 . Juli 1 999 an den Bundesbeauftragten für den Datenschutz 
hat das Bundesministerium der Finanzen, unter Berücksichtigung datenschutz- 
rechtlicher Belange, im Wesentlichen Folgendes klargestellt: 

Zur ordnungsgemäßen Führung eines Fahrtenbuchs im Sinne des § 6 Abs. 1 Nr. 
4 Satz 3 EStG ist es nicht erforderlich, den aufgesuchten Patienten im Fahrten- 
buch namentlich zu benennen, wenn dessen Name und Anschrift vom Arzt in ei- 
nem vom Fahrtenbuch getrennt zu führenden Verzeichnis festgehalten werden 
und sichergestellt ist, dass die Zusammenführung von Fahrtenbuch und Patien- 
tenverzeichnis leicht und einwandfrei möglich ist und keinen erheblichen Auf- 
wand verursacht. Die Finanzbehörden sollen die Vorlage des Fahrtenbuchs bzw. 
des Verzeichnisses nicht regelmäßig verlangen, sondern nur, wenn - vornehm- 
lich anlässlich einer Außenprüfung - festgestellt wird, dass tatsächliche Anhalts- 
punkte bestehen, die Zweifel an der Richtigkeit oder Vollständigkeit der Eintra- 
gungen im Fahrtenbuch begründen und die Zweifel nicht anders auszuräumen 
sind. Die Finanzbehörden reagieren auf die Nichtvorlage des Fahrtenbuchs/Ver- 
zeichnisses erfahrungsgemäß nicht mit Zwangsmitteln, sondern mit der Pau- 
schalbesteuerung nach § 6 Abs. 1 Nr. 4 Satz 2 EStG. 

Nach Auffassung der Bundesregierung sind damit die datenschutzrechtlichen 
Bedenken des Bundesbeauftragten für den Datenschutz ausgeräumt. 

Abgabenordnung: 

Die Vorschriften der Abgabenordnung (AO) sind auch unter datenschutzrechtli- 
chen Gesichtspunkten verfassungskonform. Dies bestätigt die Rechtsprechung 
des Bundesverfassungsgerichts und des Bundesfinanzhofs. Beide Gerichte ha- 
ben sich bereits mehrfach in datenschutzrechtlicher Flinsicht mit Vorschriften der 
Abgabenordnungbefasst(p30, 30a, 93 Abs. 1 Satzl,§ 194 Abs. 3, § 208 Abs. 1 
AO) und diese ausdrücklich oder inzident für verfassungsgemäß angesehen. 
Aufgrund neuerer Entwicklungen (z. B. im Bereich neuer Informations- und 
Kommunikationstechniken) wird das Bundesministerium der Finanzen voraus- 
sichtlich noch in diesem Jahr erneut Gespräche mit dem Bundesbeauftragten für 
den Datenschutz zur Berücksichtigung datenschutzrechtlicher Belange in der 
Abgabenordnung aufnehmen. 

Automatisiertes Abrufverfahren für Steuerdaten: 

Die Sachverhaltsdarstellung des Bundesbeauftragten für den Datenschutz ist zu- 
treffend. Das BMF arbeitet derzeit am Entwurf einer Steuerdaten- Abruf- Verord- 
nung, die unter Einbeziehung der Gemeinden die in der Steuerdaten- Abruf- Ver- 
waltungsregelung getroffenen Regelungen übernehmen wird. Ergänzend ist 
beabsichtigt, in Fällen der Nutzung eines öffentlich zugänglichen Übertragungs- 
netzes mit Wählverbindung eine Verschlüsselung der Daten vorzuschreiben. Ein 
Referentenentwurf wird voraussichtlich im Flerbst vorgelegt. 
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Mitteilungsverordnung: 

Die Zweite Verordnung zur Änderung der Verordnung über die Mitteilungen an 
die Finanzbehörden durch andere Behörden und öffentlich-rechtliche Rundfunk- 
anstalten (Mitteilungsverordnung) vom 26. Mai 1999 (BStBl Teil I S. 524) hält 
die vom Gesetzgeber gezogenen Grenzen der Mitteilungspflicht ein. 


6. Welche allgemeinen Maßnahmen hat die Bundesregierung seit Oktober 
1998 ergriffen, um die Datenschutzbestimmungen bei der Datenverarbei- 
tung bei Familienkassen (Kindergeld) zu reformieren und die Vorschläge 
des Bundesbeauftragten für den Datenschutz aus seinem 17. Tätigkeitsbe- 
richt (Drucksache 14/850) aufzugreifen? 


Unter Nummer 7.7. 1 des 17. Tätigkeitsberichts hat der BfD in einem konkreten 
Fall die „Mißverständliche Anforderung von (Ausbildungs-)Nachweisen durch 
Familienkassen“ beschrieben. Auf Anregung des BfD wurde durch eine Ände- 
rung des Kindergeld-Merkblattes sichergestellt, dass künftig keine Zweifel über 
den Umfang des Nachweises eines Ausbildungsabschlusses mehr bestehen. 


7. Welche Maßnahmen hat die Bundesregierung seit Oktober 1998 ergriffen, 
um Daten von Kundinnen und Kunden vor Unternehmen zu schützen? 


Auf die Antwort zu Frage 21) wird verwiesen. 


8. Welche Maßnahmen hat die Bundesregierung seit Oktober 1998 ergriffen, 
um das medizinische Datenschutzrecht neu zu regeln? 


Die Bundesregierung sieht keine Veranlassung, ein übergreifendes Medizinda- 
tenschutzrecht in Form eines Rahmengesetzes vorzuschlagen. Bereichsspezifi- 
sche Datenschutzvorschriften können den jeweiligen Anforderungen der einzel- 
nen Fachbereiche in geeigneter Weise angepaßt werden, um damit gleichzeitig 
konkret auf das für den Fachbereich erforderliche Ausmaß ausgestaltet zu wer- 
den. 


9. Welche Maßnahmen hat die Bundesregierung seit Oktober 1998 ergriffen, 
um im Melderecht den Datenschutz zu verbessern? 


Die Umsetzung des 1994 novellierten Melderechtsrahmengesetzes in Landes- 
recht ist weitgehend abgeschlossen. Ungeachtet dessen prüft die Bundesregie- 
rung derzeit, ob u. a. im Flinblick auf die sich rasant entwickelnde Nutzung 
behördlicher Dienstleistungen mittels Internet (z. B. Internet-Zugang zu den 
kommunalen Melderegistem) weitere Änderungen im Melderecht veranlasst 
sind. Bei der Schaffung der hierzu möglicherweise erforderlichen Rechtsgrund- 
lagen wird den datenschutzrechtlichen Belangen der betroffenen Bürger Priorität 
einzuräumen sein. 


Deutscher Bundestag - 14. Wahlperiode 


-15- 


Drucksache 14/1527 


10. Welche Maßnahmen hat die Bundesregierung seit Oktober 1998 ergriffen, 
um 

a. den Datenschutz von hier lebenden Ausländerinnen und Ausländem im 
Rahmen von Gesetzen und Verwaltungsvorschriften zu verbessern; 


Vergleiche Antwort zu Frage 1 . Bezüglich der hier lebenden Ausländer bestehen 
zusätzliche ausreichende Regelungen in bereichsspezifischen Vorschriften, z. B. 
im AZR-Gesetz. Der Entwurf der Verwaltungsvorschriften zum Ausländerge- 
setz enthält Regelungen, die die datenschutzrechtlichen Bestimmungen des Aus- 
ländergesetzes präzisieren. 


b. die Möglichkeiten von staatlichen Stellen einzuschränken und zurück- 
zuführen, Daten von Ausländerinnen und Ausländem zu erheben, zu 
speichern, aufzubewahren und weiterzuleiten; 


Die Verarbeitung von Daten (§ 3 Abs. 5 BDSG) erfolgt auf Grand der in der Ver- 
waltungspraxis festgestellten Notwendigkeiten unter Beachtung der gesetzli- 
chen Vorgaben. Für die Förderung nach Einschränkungen gibt es keine überzeu- 
genden Begründungen. 


c. alle Planungen bez. der Einfühmng einer Asyl-Card einzustellen; 


Es gibt keine diesbezüglichen Planungen, sondern lediglich eine wissenschaftli- 
che Studie mit Vorstellungen der Verfasser, zu denen die Bundesländer, deren 
Verwaltungspraxis im Siime einer Flarmonisierang der Verfahrensabläufe und 
Verwaltungsvereinfachung berührt würde, um Stellungnahme gebeten sind. 


d. erkennungsdienstliche Maßnahmen gegen Asylsuchende einzuschrän- 
ken und zurückzuführen und die Weitergabe an nicht EU-Staaten sofort 
einzustellen; 


Erkennungsdienstliche Maßnahmen bei Asylbewerbern werden im Rahmen der 
gesetzlichen Bestimmungen des AsylVfG durchgeführt. Sie sind notwendig, um 
ggf Mehrfachanträge zu erkennen und die Verfahren ordnungsgemäß durchzu- 
führen. Einschränkungen kommen daher nicht in Betracht. Das gilt im Wesent- 
lichen auch für die in Absprache mit dem BfD vereinbarte Weitergabe von Daten 
aus ASYLON an einzelne Staaten, die nicht der EU angehören, wobei unver- 
zichtbare Bedingung ist, dass sie ein dem deutschen Recht vergleichbares Da- 
tenschutzrecht haben. 


e. die gesetzlich ungeregelte Weitergabe von Daten aus ASYLON und 
dem AZR an das Liaisonpersonal sofort einzustellen; 


Die Übermittlung von Daten aus ASYLON und dem AZR an Liaisonpersonal 
im BAFl erfolgt im erforderlichen Umfang, soweit das Liaisonpersonal Auf- 
gaben des BAFI wahrnimmt und damit den für Bedienstete des BAFl geltenden 
datenschutzrechtlichen Regelungen sowie den Weisungen des BAFl unterliegt. 
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f. den Zugriff des Liaisonpersonals auf die Datenbanken des Bundesam- 
tes für die Anerkennung ausländischer Flüchtlinge (BAFl) zu untersa- 
gen; 


Auf die Antwort zu Frage lOe) wird verwiesen. 


g. alle Planungen über die Einrichtung einer Wamdatei einzustellen und 
die Praxis der Erhebung von Daten über Gastgeber von Flüchtlingen 
sofort einzustellen; 


Die in der 13. Legislaturperiode durchgeführten Vorarbeiten für einen entspre- 
chenden Referentenentwurf sind nicht weiterverfolgt worden. 

Die Erhebung von Daten über Gastgeber von Flüchtlingen erfolgt im Zu- 
sammenhang mit der Abgabe von Verpflichtungserklärungen nach § 84 Abs. 1 
AuslG. Sie soll die Beantwortung der Frage ermöglichen, ob der Gastgeber die 
von ihm zu übernehmenden Verpflichtungen tatsächlich erfüllen kann, um zu 
verhindern, dass letztlich die Allgemeinheit durch Inanspruchnahme von So- 
zialleistungen finanziell belastet wird. 


h. die Praxis der Erhebung von Daten von Flüchtlingen, analog wie 1996 
an den Flüchtlingen aus Bosnien-Herzegowina auf Anweisung des 
Bundesministeriums des Innern erstmals durchgeführt, sofort einzu- 
stellen? 


Die Erhebung der Daten von Flüchtlingen analog der 1996 bei Flüchtlingen aus 
Bosnien und Flerzegowina erfolgten Datenerhebung ist unverzichtbar, um die 
Durchführung einer geordneten Rückkehr zu gewährleisten. 


1 1 . Welche Maßnahme hat die Bundesregierung ergriffen, um 

a. die Staatsangehörigkeitsdatei beim Bundesverwaltungsamt sofort zu 
schließen; 

b. gegebenenfalls hierfür eine gesetzliche Regelung herbeizuführen? 


Die beim Bundesverwaltungsamt geführte Staatsangehörigkeitsdatei dient ins- 
besondere der oftmals schwierigen Nachweisführung hinsichtlich des Erwerbs 
der deutschen Staatsangehörigkeit sowie in Verfahren zur Feststellung der Spät- 
aussiedlereigenschaft. Auskünfte über Staatsangehörigkeitsverhältnisse und 
Volkszugehörigkeit sind auch in Renten-, Lastenausgleichs- oder Erbschaftsan- 
gelegenheiten für die Betroffenen nicht selten von entscheidungserheblicher Be- 
deutung. 

Welche Datenbestände künftig in der Staatsangehörigkeitsdatei gespeichert wer- 
den, soll im Rahmen der Neuregelung (Gesamtreform) des Staatsangehörigkeits- 
rechts festgelegt werden. 
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12. Welche Maßnahmen hat die Bundesregierung ergriffen, um den Einsatz 
der Chipkarten besser gesetzlich zu regeln? 


In den Entwurf zur Änderung des Bundesdatenschutzgesetzes (BDSG) und an- 
derer Gesetze wurde eine Vorschrift aufgenommen, die (auch) die Verwendung 
von Chipkarten regelt. 


1 3 . Welche Maßnahmen hat die Bundesregiemng seit Oktober 1998 ergriffen, 
um den Datenschutz in der Europäischen Union und die Schaffung einer 
unabhängigen Kontrollinstanz voranzutreiben? 


Der Erlaß einer Datenschutzregelung für die Organe und Einrichtungen der EU 
und die Schaffung einer unabhängigen Kontrollinstanz (Artikel 286 EG- Vertrag) 
obliegen dem Rat auf Vorschlag der Kommission (Artikel 25 1 EG- Vertrag). Im 
Juli 1999 hat die Kommission den Mitgliedstaaten den ersten Entwurf eines Vor- 
schlags für eine solche Datenschutzregelung bekannt gemacht, der in den zustän- 
digen Arbeitsgremien beraten werden wird. Die Bundesregierung begrüßt die 
Initiative der Kommission und wird den Rechtsetzungsakt - im Rahmen der ihr 
nach dem EG- Vertrag offen stehenden Möglichkeiten - konstmktiv unterstützen. 


a. Wieso wurden die europäischen Datenschutzrichtlinien (95/46/EG) 
vom 24. Oktober 1995 nicht innerhalb der vorgeschriebenen dreijähri- 
gen Umsetzungsfrist in deutsches Recht umgesetzt? 


Das deutsche Datenschutzrecht ist komplex strukturiert und vielgestaltig. Das 
Bundesdatenschutzgesetz selbst ist als Querschnittsregelung konzipiert, die - 
wenngleich auch nur subsidiär - in allen Rechtsbereichen zur Anwendung ge- 
langt. Da die Umsetzung der Richtlinie schwerpunktmäßig durch die Änderung 
des Bundesdatenschutzgesetzes erfolgt, erstrecken sich die Auswirkungen der 
Novellierung zumindest mittelbar auch auf alle Rechtsbereiche. Dass der hieraus 
resultierende Abstimmungsbedarf erheblich ist, bedarf keiner näheren Darle- 
gung. Erschwert wurde die Abstimmung zusätzlich durch die Existenz zahlrei- 
cher sogenaimter bereichsspezifischer Datenschutzregelungen. Auch hier waren 
die Auswirkungen der Umsetzung flächendeckend zu prüfen, um widersprüch- 
liche oder sachwidrige Regelungen zu vermeiden. 


b. Wieso wurde die dreijährige Frist - trotz wiederholter Mahnungen 
durch den Bundesbeauftragten für den Datenschutz - nicht eingehal- 
ten? 


Auf die Antwort zu Frage 13a) wird verwiesen. 


c. Wie bewertet die Bundesregierung die Tatsache, dass Deutschland zu 
einem der vier Länder zählt, die diese Richtlinien nicht umgesetzt ha- 
ben? 


Deutschland verfügt bereits über ein anerkannt hohes Datenschutzniveau, das 
durch einen überaus hohen Normierungsgrad gekennzeichnet ist. So kennt das 
deutsche Datenschutzrecht - anders als das der meisten übrigen Mitgliedstaaten 
der Europäischen Union - nicht nur ein allgemeines Datenschutzgesetz, sondern 
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eine Vielzahl bereichsspezifischer Regelungen. Hinzu kommen auf Grund der 
föderativen Struktur Deutschlands in jedem Bundesland weitere Datenschutzge- 
setze sowohl allgemeiner als auch bereichsspezifischer Art. Nach Auffassung 
der Bundesregierung ist daher Zurückhaltung bei einem wertenden Vergleich mit 
dem Stand der Umsetzung der Richtlinie in anderen Mitgliedstaaten der Euro- 
päischen Union geboten. 


d. Welche Probleme haben sich daraus - nach Kenntnis der Bundesregie- 
rung - für den Datenschutz und die Landesgesetzgebung in den einzel- 
nen Bundesländern ergeben? 


Nach Kenntnis der Bundesregierung haben sich aus der nicht fristgerechten Um- 
setzung der Richtlinie bislang weder Probleme für den Datenschutz noch für die 
Landesgesetzgebung in den einzelnen Bundesländern ergeben. 


e. Welche Probleme ergeben sich hieraus bez. eines angestrebten harmo- 
nisierten Datenverkehrs innerhalb des europäischen Binnenmarktes? 


Datenflüsse von Stellen in Deutschland zu Empfängern in anderen Staaten der 
EU sind schon heute vielfach bereichsspezifisch und richtlinienkonform gere- 
gelt. Der Rückgriff auf allgemeine Regelungen wie § 17 BDSG ist daher meist 
gar nicht erforderlich. Zudem stellt § 17 BDSG keine mit der EG-Datenschutz- 
richtlinie unvereinbaren Anforderungen an Übermittlungen zu Empfängern in 
anderen Staaten der EU. 


f Welche Schadensersatzforderungen hat die Bundesrepublik Deutsch- 
land aus der nicht fristgemäßen Umsetzung der europäischen Daten- 
schutzrichtlinien bisher erhalten bzw. zu erwarten; und wer haftet da- 
für? 


Der Bundesregierung sind keine Schadensersatzforderungen im Zusammenhang 
mit der nicht fristgerechten Umsetzung der Richtlinie bekannt. Angesichts der 
Ausgestaltung der Regelungen der Richtlinie ist die Wahrscheinlichkeit entspre- 
chender Schadensersatzforderungen als eher gering einzuschätzen. Haften wür- 
de dafür die Bundesrepublik Deutschland. 


g. Welche personellen und politischen Konsequenzen zieht die Bundes- 
regierung aus diesem Verhalten in bezug auf die nicht fristgerechte Um- 
setzung der europäischen Datenschutzrichtlinien? 


Die Bundesregierung sieht keine Veranlassung, in dieser Richtung Überlegun- 
gen anzustellen. 


h. Wann wird mit der Umsetzung der europäischen Datenschutzrichtlini- 
en durch die Bundesregierung zu rechnen sein? 


Auf die Antwort zu Frage 1 wird verwiesen. 
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14. Welche Maßnahmen hat die Bundesregierung ergriffen, um die Befugnisse 
von Europol einzuschränken und statt dessen eine parlamentarische und 
rechtliche Kontrolle über Europol zu ermöglichen? 


Zunächst ist festzuhalten, dass Europol nach der derzeitigen Rechtslage keine 
strafprozessualen Ermittlungszuständigkeiten mit Eingriffscharakter besitzt, 
sondern die Aufgabe hat, durch Sammlung und Analyse von Daten die nationa- 
len Behörden in ihrer Tätigkeit zu unterstützen. Die Frage nach einer Einschrän- 
kung der Befugnisse von Europol stellt sich daher nicht. 


Bei der Forderung nach einer (verbesserten) parlamentarischen Kontrolle von 
Europol ist zunächst zu berücksichtigen, dass es sich um eine Einrichtung der 
Regierungszusammenarbeit im Rahmen der Europäischen Union handelt, bei 
der eine parlamentarische Kontrolle der Regierungsvertreter im Rat durch die na- 
tionalen Parlamente stattfmdet. Diese Kontrolle erfolgt - bereits seit Beginn der 
Aufbauphase von Europol - insbesondere durch laufende Berichterstattung 
durch die Bundesregierung an die Ausschüsse des Deutschen Bundestages. Fer- 
ner schreibt Artikel 39 des Vertrags über die EU (Fassung von Amsterdam) eine 
Beteiligung des Europäischen Parlaments an der Zusammenarbeit im Bereich 
Justiz und Inneres, zu der Europol gehört, vor: Der Rat muss das Europäische 
Parlament über die durchgeführten Arbeiten regelmäßig unterrichten; er hat das 
Europäische Parlament zu Ratsbeschlüssen, Änderungen des Europol-Überein- 
kommens und Durchführungsmaßnahmen anzuhören, bevor sie verabschiedet 
werden; das Europäische Parlament hat das Recht, Anfragen oder Empfehlungen 
an den Rat zu richten. Außerdem wird dem Parlament nach dem Europol-Über- 
einkommen jährlich ein Sonderbericht über Europol vorgelegt. 


Europol führt keine eigenständigen Ermittlungen, sondern unterstützt lediglich 
nationale Ermittlungsverfahren. Damit liegt die Sachherrschaft bei deutschen 
Ermittlungsverfahren weiterhin bei der deutschen Staatsanwaltschaft. Entspre- 
chendes gilt für andere Mitgliedstaaten. 


Zur Frage der Stellung und Rolle der Justiz im Verhältnis zu Europol hat das Bun- 
desministerium der Justiz eine rechtsvergleichende Studie bei den Max-Planck- 
Instituten Freiburg und Heidelberg in Auftrag gegeben. 


a. Welche Maßnahmen hat die Bundesregierung ergriffen, um die Mög- 
lichkeiten des Schengener Informationssystems (SIS) zurückzufahren? 


Das Schengener Informationssystem (SIS) ist das Herzstück der Ausgleichsmaß- 
nahmen für den Wegfall der Binnengrenzkontrollen zwischen den Schengen- 
Staaten. Das SIS wird auf der Grundlage des Titels IV des Schengener Durch- 
führungsübereinkommens (SDÜ) betrieben. Das SDÜ als zwischen den Schen- 
gen-Staaten ausgehandeltes und ratifiziertes Übereinkommen bestimmt die 
Möglichkeiten des SIS, insbesondere dessen Betrieb. Insofern können nicht ein- 
seitig Maßnahmen getroffen werden, die in diese verbindlichen Festlegungen 
eingreifen. 


Das SIS hat sich seit seiner Inbetriebnahme als wirkungsvolles Instrument der 
polizeilichen Fahndung erwiesen und ist somit geeignet, einen signifikanten Bei- 
trag zur öffentlichen Ordnung und inneren Sicherheit in den Schengen-Staaten 
zu leisten. Insofern wäre ein Zurückfahren des SIS mit spürbaren Sicherheits- 
einbußen für den Bürger verbunden. 
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b. Welche Maßnahmen hat die Bundesregierung ergriffen, um das SIS da- 
tenschutzrechtlich zu regeln, und welche Kontrollmöglichkeiten haben 
gegenwärtig die nationalen Parlamente und das Europäische Parla- 
ment? 


Im Titel IV des SDÜ ist der Datenschutz im SIS bereits geregelt. Für die Kon- 
trolle des Datenschutzes im nationalen Teil des SIS (N.SIS) ist der Bundesbe- 
auftragte für den Datenschutz (BfD) bzw. der Datenschutzbeauftragte im Bun- 
deskriminalamt (BKA) zuständig. Entsprechende gesetzliche Regelungen sind 
bereits vorhanden. 

Die Kontrolle des Datenschutzes in der technischen Unterstützungseinheit in 
Straßburg (C.SIS) obliegt der Schengener Gemeinsamen Kontrollinstanz nach 
Artikel 115 SDÜ. ln diese Kontrollinstanz werden jeweils Vertreter der nationa- 
len Kontrollinstanzen entsandt, ln Deutschland wird ein Vertreter durch den BfD 
bestimmt; ein weiterer Vertreter wird aus dem Kreis der Landesbeauftragten für 
den Datenschutz entsandt. 

Die nationalen Kontrollinstanzen berichten j eweils den Parlamenten. Die Schen- 
gener Gemeinsame Kontrollinstanz veröffentlicht Tätigkeitsberichte, die über 
die nationalen Kontrollinstanzen ebenfalls den Parlamenten zugesandt werden. 

Mit dem Inkrafttreten des Amsterdamer Vertrages wurde die Einbeziehung des 
Europäischen Parlaments in die Arbeit der dritten Säule verbessert. Der Artikel 
39 EÜV bietet dem Europäischen Parlament entsprechende Möglichkeiten, auch 
im Bereich des Datenschutzes aktiv zu werden. 


c. Wie viele Datensätze werden - nach Kenntnis der Bundesregierung — 
monatlich im Rahmen des SIS ausgetauscht? 


Der Bestand an Datensätzen im SIS steigt sowohl in Deutschland als auch in den 
anderen Schengen-Staaten tendenziell an. Im Bereich der Personenfahndung 
sind insgesamt ca. 1,3 Millionen Datensätze vorhanden. Der weit überwiegende 
Teil dient der Fahndung nach Sachen, z. B. Kraftfahrzeugen, Identitätsdokumen- 
ten, Schußwaffen. Die Gesamtzahl der Datensätze lag Ende Juni 1999 bei ca. 
9,3 Millionen, wobei Deutschland ca. 3 Millionen Datensätze zu verzeichnen 
hatte. 

Der Bestand an Datensätzen ist im gesamten Schengener Raum (derzeit 10 Staa- 
ten) einheitlich vorhanden und jederzeit abrufbar. Allein in Deutschland wurde 
das SIS im Jahre 1998 ca. 65 Millionen mal abgefragt, was über 100 000 Abfra- 
gen pro Tag bedeutet. Neue Datensätze eines Schengen-Staates werden mittels 
der technischen Unterstützungseinheit (C.SIS) in alle anderen Schengen-Staaten 
verteilt. Datensätze, die im Nachgang eines Treffers oder infolge des Endes der 
Speicherungsdauer gelöscht werden, werden in allen Schengen-Staaten gelöscht. 

Es werden keine Statistiken über Bewegungen von Datensätzen innerhalb des 
SIS geführt. 


d. Wie bewertet die Bundesregiemng die Tatsache, dass die Betroffenen 
keine Schutzrechte haben? 


Die in der Fragestellung enthaltene Annahme nicht vorhandener datenschutz- 
rechtlicher Schutzrechte trifft nicht zu. 

Grundsätzlich findet das nationale Recht auf die betreffende Ausschreibung im 
SIS Anwendung, sofern das SDÜ nicht engere Bestimmungen enthält. In s ofern 
gelten alle Regelungen, die auf Ausschreibungen im nationalen Polizei-Informa- 
tionssystem INPOL Anwendung finden, auch für durch Deutschland in das SIS 
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übernommene Ausschreibungen. Dies gilt insbesondere auch für die Wahrung 

der Rechte der ausgeschriebenen Person. 

Das SDÜ nimmt darüber hinaus speziell Bezug auf 

- die Bedeutung des Falles, die die Ausschreibung rechtfertigen muss, 

- die Zweckbindung der im SIS vorhandenen Daten, 

- die Protokollierung der Abrufe zum Zwecke der Prüfung der Zulässigkeit des 
Abrufs, 

- die Notwendigkeit der Richtigkeit und Aktualität der Ausschreibungen sowie 
die Löschung, sofern unrichtige oder unrechtmäßig gespeicherte Daten vor- 
handen sind, 

- das Auskunftsrecht, 

- die Speicherungsdauer, 

- die Haftung des ausschreibenden Schengen-Staates und 

- die technischen und organisatorischen Maßnahmen zum Schutz des SIS vor 
unberechtigtem Zugriff 


e. Wieso beabsichtigt die Bundesregierung nicht, Rechtsschutzregelun- 
gen für das Schengener Durchfühmngsübereinkommen (SDÜ) vom 
19. Juni 1990 vorzulegen und umzusetzen? 


Die allgemeinen Rechtsschutzregelungen, die auch für die Anwendung des 
Schengener Durchführungsübereinkommens (SDÜ) gelten, sind ausreichend. 
NachArtikel 111 SDÜ hatjeder das Recht, im Hoheitsgebiet jeder Vertragspartei 
eine Klage wegen einer seine Person betreffenden Ausschreibung insbesondere 
auf Berichtigung, Löschung, Auskunftserteilung oder Schadensersatz vor dem 
nach nationalem Recht zuständigen Gericht oder der zuständigen Behörde zu er- 
heben. 


f. Welche Maßnahmen hat die Bundesregierung ergriffen, um beim Da- 
tenexport in Drittstaaten angemessene Datenschutzbestimmungen ein- 
zuführen? 


Die Fragestellung geht offenbar davon aus, dass für die Datenübermittlung ins 
Ausland keine hinreichenden gesetzlichen Vorschriften vorhanden seien. Dies 
trifft nicht zu; ln § 17 Bundesdatenschutzgesetz ist eine Querschnittsregelung 
getroffen, die in verschiedenen Fachgesetzen (z. B. § 14 BKAG, § 19 Abs. 3 
BVerfSchG, § 30 Abs. 7 Straßenverkehrsgesetz) bereichsspezifisch modifi- 
ziert wird. 

Für das neue Bundesdatenschutzgesetz sind in Umsetzung der EG-Datenschutz- 
richtlinie Bestimmungen vorgesehen, die den Grundsatz der Erforderlichkeit ei- 
nes angemessenen Datenschutzniveaus normieren und entsprechend der Richt- 
linie hiervon Abweichungen insbesondere auch für die Wahrung eines wichtigen 
öffentlichen Interesses zulassen. 

Im übrigen entspricht es der deutschen Staatspraxis, gerade bei Staaten mit nicht 
angemessenem Datenschutzniveau die Verwendung der Daten durch entspre- 
chende Klauseln völkervertraglich zu regeln. 
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g. Welche Maßnahmen hat die Bundesregierung ergriffen, um das euro- 
päische daktyloskopische Fingerabdrucksystem zur Identifizierung 
von Asylbewerbern (EURODAC) zurückzufahren und sofort umfas- 
sende Schutzregelungen für die Betroffenen herzustellen? 


Das Fingerabdruckvergleichssystem EURODAC soll eine effizientere Anwen- 
dung des Übereinkommens vom 15. Juni 1990 über die Bestimmung des zustän- 
digen Staates für die Prüfung eines in einem Mitgliedstaat der Europäischen Ge- 
meinschaften gestellten Asylantrags (Dubliner Übereinkommen) gewährleisten. 

Die Bundesregierung ist in den Verhandlungen zu EURODAC aktiv dafür ein- 
getreten, dass ausreichende datenschutzrechtliche Bestimmungen Bestandteil 
der einschlägigen Entwurfstexte sind. Durch das Inkrafttreten des Amsterdamer 
Vertrages am 1. Mai 1999 ist es notwendig geworden, die bisherigen EURO- 
DAC-Entwürfe in einen Gemeinschaftsrechtsakt zu überführen. Der von der Eu- 
ropäischen Kommission vorgelegte Entwurf einer EURODAC-EG- Verordnung 
enthält umfangreiche Datenschutzbestimmungen, die sich an der Richtlinie 95/ 
46/EG des Europäischen Parlaments und des Rates vom 24. Oktober 1995 zum 
Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und 
zum freien Datenverkehr orientieren. Darüber wird derzeit in den zuständigen 
Gremien der Europäischen Union beraten. 


h. Welche Maßnahmen hat die Bundesregiemng ergriffen, um die EURO- 
DAC durch nationale Parlamente und das Europäische Parlament kon- 
trollieren zu können? 


Das EUROD AC-System wird im Rahmen von Titel IV EG- Vertrag eingeführt 
werden. Bei der zu erlassenden EURODAC-Verordnung wird es sich also um ein 
Gemeinschaftsrechtsinstrument im ersten Pfeiler der Europäischen Union han- 
deln. Daher werden dem Europäischen Parlament die im Rahmen des ersten Pfei- 
lers üblichen Befugnisse zustehen. Eine Kontrolle wird außerdem durch die ge- 
mäß Artikel 286 EG-Vertrag einzurichtende Kontrollinstanz sowie - im Rahmen 
ihrer Zuständigkeit - durch die nationalen Datenschutzkontrollinstanzen statt- 
fmden. 


i. Welche Maßnahmen hat die Bundesregiemng ergriffen, um zu garan- 
tieren, dass zuerst die Möglichkeiten eines Datenschutzes der Betrof- 
fenen und die Kontrollmöglichkeiten der Parlamente hergestellt sind, 
bevor die Erhebung, Speichemng und Weitergabe von EURODAC-Da- 
ten erfolgt? 


Die Erhebung, Speicherung und Weitergabe von Daten im Rahmen von EURO- 
DAC dürfen des vorherigen Inkrafttretens eines Gemeinschaftsrechtsinstru- 
ments als Rechtsgrundlage. Der Entwurf der Europäischen Kommission für eine 
EURODAC-EG- Verordnung enthält umfassende Datenschutzbestimmungen. 
Hierüber wird derzeit in den zuständigen Gremien der Europäischen Union be- 
raten. 


j . Welche datenschutzrechtlichen Regelungen gelten gegenwärtig für das 
Zollinformationssystem (ZIS)? 


Zwei Zollinformationssysteme mit dem Namen „ZIS“ sind zur Zeit geplant. 
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Rechtsgrundlage für das ZIS der Gemeinschaft (I. Säule der Union; „ZIS-EG“) 
ist die VO (EG) Nr. 515/97. 

Rechtsgrundlage für das ZIS der Mitgliedstaaten (III. Säule der Union; „ZIS- 
MS“) ist das noch zu ratifizierende Übereinkommen über die Nutzung der Infor- 
mationstechnologie im Zollbereich. Ein Gesetzentwurf befindet sich zur Zeit in 
der Ressortabstimmung. 

Gegenwärtig gelten für das ZIS der Gemeinschaft die bereichsspezifischen Da- 
tenschutzregelungen nach der VO (EG) Nr. 515/97 unmittelbar. Darüber hinaus 
gilt das ZIS der Gemeinschaft in jedem Mitgliedstaat aus Datenschutzgründen 
als eine nationale Datenbank. Damit gelten nationale Datenschutzregelungen, 
soweit die VO Nr. 515/97 im Einzelfall nichts anderes bestimmt. 

Der zur Zeit in der Ressortabstimmung befindliche Gesetzentwurf zur innerstaat- 
lichen Umsetzung des ZIS -Übereinkommens der Mitgliedstaaten sieht bereichs- 
spezifische Datenschutzregelungen für den Informationsfluss zwischen den na- 
tionalen Behörden vor. 


k. Wie viele Datensätze werden gegenwärtig monatlich im Rahmen des 
ZIS unter den EU-Mitgliedstaaten ausgetauscht, und wie werden die 
Belange der Betroffenen geschützt? 


Das ZlS-EG wird zur Zeit noch technisch ohne Verwendung von Echtdaten er- 
probt. Der Betrieb mit Echtdaten soll zu Beginn des Jahres 2000 aufgenommen 
werden. 

Das ZIS-MS muss noch entwickelt werden. Es ist vorgesehen, hierfür das ZIS- 
EG zu kopieren und die Kopie in dem erforderlichen Umfang an das ZlS-Über- 
einkommen anzupassen. 


1. Wie kann der Datentransfer des ZIS von den nationalen Parlamenten 
und dem Europäischen Parlament kontrolliert werden? 


Sowohl die VO (EG) Nr. 515/97 als auch das ZlS-Übereinkommen sehen keine 
direkten Kontrollrechte nationaler Parlamente oder des Europäischen Parla- 
ments vor. 

Mittelbar ergeben sich die Rechte in Bezug auf das ZIS-EG jedoch zum einen 
aus den allgemeinen Kontrollrechten des Europäischen Parlaments bez. der 
Kommission und zum anderen aus der Zusammenarbeit mit dem Bürgerbeauf- 
tragten nach Artikel 195 EUV, der bis zur Schaffung einer unabhängigen EU- 
Datenschutzbehörde Kontrollaufgaben wahrnehmen soll. Nationale Parlamente 
werden durch die Berichte der unabhängigen nationalen Datenschutzbehörden 
unterrichtet. 


m. Welche Anstrengungen hat die Bundesregierung unternommen, um die 
erforderlichen bereichsspezifischen Datenschutzregelungen für das 
ZIS innerhalb der EU herzustellen, und wann kann mit der Verabschie- 
dung gesetzlicher Regelungen gerechnet werden? 


Auf die Antwort zu Frage 14 j) wird verwiesen. 
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15. Was hat die Bundesregierung während der Zeit ihrer EU-Präsidentschaft 
unternommen, um den Datenschutz zu verbessern oder den Zugriff auf Da- 
ten von Betroffenen neu zu regeln (bitte die Maßnahmen mit Datum ein- 
zeln auflisten)? 


Im Zuge der deutschen Ratspräsidentschaft ist die Koordinierung des Stand- 
punktes der Gemeinschaft zu wichtigen geplanten Rechtsakten des Europarates 
vorangebracht worden. Die Koordinierung zu der für den Verbraucher wesentli- 
chen Empfehlung für den Schutz von für Versicherungszwecke erhobenen und 
verarbeiteten Daten steht kurz vor dem Abschluß. In einem Zusatzprotokoll zur 
Datenschutzkonvention des Europarates aus dem Jahre 1981 sollen Grundsätze 
über nationale Datenschutzkontrollinstanzen und grenzüberschreitende Daten- 
flüsse aufgenommen werden. Die Koordinierung des Gemeinschaftsstandpunk- 
tes zum Text dieses Zusatzprotokolls wurde unter deutscher Ratspräsidentschaft 
abgeschlossen. Schließlich wurden die rechtlichen Voraussetzungen für einen 
Beitritt der EU zur Datenschutzkonvention des Europarates geschaffen. Hin- 
sichtlich der Schengener Gemeinsamen Kontrollinstanz wurde auf Initiative und 
Betreiben der Bundesregierung ein Ratsbeschluss erarbeitet und angenommen, 
der die Arbeitsfähigkeit und Unabhängigkeit der Schengener Gemeinsamen 
Kontrollinstanz nach Artikel 115 SDÜ auch nach dem Inkrafttreten des Amster- 
damer Vertrages sicherstellt (Dok. 8060/99 SCHENGEN 45 vom 12. Mai 1999, 
angenommen am 20. Mai 1999). Herauszustellen ist dabei die Möglichkeit der 
Gemeinsamen Kontrollinstanz, unter Wahrung ihrer Unabhängigkeit auf die 
komplette Infrastruktur des Generalsekretariats des Rates zurückgreifen zu kön- 
nen (Sitzungssäle, Übersetzungsdienst usw.). ln der Frage der Reisekosten wur- 
de eine Verbesserung gegenüber dem Schengener Regime dahin gehend erreicht, 
dass künftig auch für Kontrollen der technischen Unterstützungseinheit (C.SIS) 
Reisekosten erstattet werden. 


1 6. Nach welchem Aktions- und Zeitplan will die Bundesregierung zukünftig 
in der Bundesrepublik Deutschland und in der EU datenschutzrechtliche 
Bestimmungen reformieren (bitte genau aufhsten nach Vorhaben, Ziel des 
Vorhabens und dem zu erwartenden Zeitpunkt)? 


Die Bundesregierung beabsichtigt, noch in dieser Legislaturperiode eine umfas- 
sende Neukonzeption des BDSG zu verabschieden, die das Gesetz modernisiert, 
vereinfacht und seine Lesbarkeit erhöht. Darüber hinaus wird im Laufe dieser 
Legislaturperiode das gesamte bereichsspezifische Datenschutzrecht daraufhin 
zu überprüfen sein, ob über die bereits vorgenommenen Änderungen hinaus wei- 
tere Anpassungen an die Richtlinie geboten sind. 

Die Reform datenschutzrechtlicher Bestimmungen der EU obliegt ausschließ- 
lich den Organen der EU. 


17. In welchen Bereichen hat die Bundesregiemng seit Oktober 1998 die Zu- 
griffsmöglichkeiten - bezogen auf die Erhebung, Speicherung, Aufbewah- 
rung, Weitergabe - staatlicher, behördlicher und privater Stehen auf Daten 
der Bürgerinnen und Bürger erweitert und erleichtert - wie beispielsweise 
bei der Reform des Staatsangehörigkeitsrechtes (bitte genau die Maßnah- 
men aufhsten)? 


Im staatsangehörigkeitsrechtlichen Bereich haben der mit dem Gesetz zur Re- 
form des Staatsangehörigkeitsrechts vom 15. Juli 1999 (BGBl. 1 S. 1618) neu 
eingeführte Erwerb der deutschen Staatsangehörigkeit für Kinder ausländischer 
Eltern durch Geburt im Inland (§ 4 Abs. 3 Staatsangehörigkeitsgesetz - StAG) 
und das damit zusammenhängende Optionsverfahren (§ 29 StAG) weitere Maß- 
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nahmen für die Speicherung und Weitergabe von personenbezogenen Daten er- 
forderlich gemacht. 

Im Einzelnen: 

- Der Erwerb der deutschen Staatsangehörigkeit wird durch den für die Beur- 
kundung der Geburt des Kindes zuständigen Standesbeamten eingetragen 
(§ 4 Abs. 3 Satz 2 StAG). Das Nähere wird in der Personenstandsverordnung 
sowie in der Dienstanweisung für die Standesbeamten und ihre Aufsichtsbe- 
hörden geregelt (§ 70 Nr. 5 Personenstandsgesetz). 

- Die Tatsache, dass nach § 29 StAG ein Verlust der deutschen Staatsangehö- 
rigkeit eintreten kann, wird ins Melderegister eingetragen, § 2 Abs. 2 Nr. 3 
Melderechtsrahmengesetz. 

- Angaben zur Erklärungspflicht des Ausweisinhabers nach § 29 des Staatsan- 
gehörigkeitsgesetzes werden in das Personalausweisregister bzw. in das Pass- 
register eingetragen, § 2a Abs. 1 Satz 2 Nr. 5 des Gesetzes über Personalaus- 
weise bzw. § 21 Abs. 2 Nr. 16 Passgesetz. 
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